📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Picus Security analyse la vulnérabilité MITRE ATT&CK T1555

Picus Security a publié une analyse de la technique MITRE ATT&CK T1555, "Credentials from Password Stores". Les attaquants exploitent cette méthode pour obtenir un accès non autorisé aux systèmes via les identifiants stockés.

9 octobre 2026
Picus Security analyse la vulnérabilité MITRE ATT&CK T1555

La société de cybersécurité Picus Security a publié une analyse détaillée de la technique T1555 du cadre MITRE ATT&CK, connue sous le nom de "Credentials from Password Stores". Cette technique permet aux attaquants de collecter des identifiants stockés par les utilisateurs dans des gestionnaires de mots de passe et des navigateurs, offrant souvent une voie directe vers des systèmes sensibles.

La technique exploite la commodité des utilisateurs qui enregistrent des mots de passe complexes pour un accès plus facile. Cependant, cette pratique crée des cibles attrayantes pour les cybercriminels. Si un attaquant obtient l'accès à ces référentiels, il peut obtenir des identifiants qui débloquent l'accès aux réseaux d'entreprise, aux services cloud et aux applications critiques.

Picus Security explique que les attaquants visent souvent à compromettre l'appareil ou l'application hébergeant le magasin de mots de passe. Cet accès initial peut être obtenu par des méthodes telles que le phishing (T1566) ou l'exploitation d'applications accessibles publiquement (T1190). Une fois à l'intérieur, les attaquants peuvent tenter de déchiffrer ou d'extraire directement les identifiants stockés, permettant une escalade des privilèges et des mouvements latéraux au sein du réseau.

En utilisant ces identifiants collectés, les attaquants peuvent contourner d'autres contrôles de sécurité, tels que l'authentification multifacteur (MFA), ou se faire passer pour des utilisateurs légitimes. Les identifiants de compte privilégié ou de compte de service sont particulièrement précieux pour élargir la portée d'une attaque ou pour réaliser une compromission complète du réseau. Picus Security fournit des outils permettant aux organisations de tester et d'améliorer leurs défenses contre de telles techniques.

Source originale: picussecurity.com